> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pay.v4companyamaral.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Limites

> Os tetos da API em um lugar só: valores, tamanhos, expiração e limites de requisição.

Referência rápida — cada limite aponta para a página que o explica.

## Valores

| Limite                                          | Valor                                                                            |
| ----------------------------------------------- | -------------------------------------------------------------------------------- |
| Valor mínimo de cobrança e de link de pagamento | **R\$ 5,00** (`400` com `codigo: VALOR_MINIMO`) — vale igual em teste e produção |

## Tamanhos e formatos

| Limite                                                       | Valor                                                                        |
| ------------------------------------------------------------ | ---------------------------------------------------------------------------- |
| Documento da [aprovação de produção](/aprovacao-de-producao) | **4 MB** por arquivo, PDF/JPG/PNG (conteúdo conferido pelos primeiros bytes) |
| CPF/CNPJ                                                     | dígitos verificadores conferidos em toda entrada de documento                |

## Tempo

| Limite                 | Valor                                                                                                     |
| ---------------------- | --------------------------------------------------------------------------------------------------------- |
| Sessão do painel (JWT) | por padrão **1 hora** — o painel renova sozinho enquanto em uso; `POST /auth/refresh` preserva o ambiente |
| Cobrança de assinatura | expira em **24 horas**                                                                                    |
| Cobrança avulsa        | `expires_at` é seu (obrigatório no modo manual; 24 h por padrão no modo produto)                          |
| Entrega de webhook     | **8 segundos** de timeout, **uma única tentativa** — veja [Webhooks](/webhooks)                           |

## Limites de requisição

Contados por IP, com os headers `RateLimit-*` na resposta:

| Rota                                                           | Limite                                 |
| -------------------------------------------------------------- | -------------------------------------- |
| `POST /auth/login`                                             | 10 tentativas **com falha** por 15 min |
| `POST /auth/register`                                          | 5 por hora                             |
| `POST /auth/google`                                            | 20 por 15 min                          |
| `POST /checkout/link/{slug}/pay` (pública)                     | 10 emissões por 10 min                 |
| `GET /checkout/{txid}` e demais consultas públicas do checkout | 300 por 10 min                         |

As demais rotas autenticadas não têm limite próprio hoje.

## Exclusões

| Limite                               | Valor                                                                                                      |
| ------------------------------------ | ---------------------------------------------------------------------------------------------------------- |
| Excluir cupom, produto ou assinatura | até **500 referências** no histórico — acima disso, `409` `MUITAS_REFERENCIAS`: desative em vez de excluir |
